Виправлення уразливості подвійного звільнення пам'яті в SMB-клієнті Linux

У Linux усунено уразливість подвійного звільнення пам'яті в SMB-клієнті. Рекомендується оновити ядро для забезпечення стабільності та безпеки.
CVE-2026-64384CVSS 9.8Linux

Виправлення уразливості подвійного звільнення пам'яті в SMB-клієнті Linux

У Linux усунено уразливість подвійного звільнення пам'яті в SMB-клієнті. Рекомендується оновити ядро для забезпечення стабільності та безпеки.

CVSS
9.8 CRITICAL
EPSS
37.24%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість подвійного звільнення пам'яті в SMB-клієнті, що виникала через повторне звільнення буфера відповіді при обробці помилок. Проблема полягала у некоректному скиданні стану буфера перед новою спробою відправлення.

Бізнес-вплив

Ця уразливість може призвести до нестабільної роботи системи або потенційного виклику помилок пам'яті, що впливає на стабільність мережевих сервісів, які використовують SMB. Для операторів ІТ та власників інфраструктури важливо оновити ядро Linux, щоб уникнути можливих збоїв у роботі клієнтських SMB-з'єднань.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Також слід переглянути журнали системи на предмет аномалій у роботі SMB-клієнта, обмежити доступ до мережевих сервісів SMB та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки